Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1Torontolaisen Coinkiten valmistamien Coldcard-laitteistolompakoiden laiteohjelmiston haavoittuvuus on johtanut arviolta 130 miljoonan dollarin arvoisen Bitcoinin varkauteen noin 7 300 lompakko-osoitteesta. Kyseessä on yksi vahingollisimmista hyökkäyksistä, joka on koskaan kohdistunut omavaraiseen säilytysinfrastruktuuriin.
Heinäkuun 30. päivänä alkanut hyökkäys, jossa vietiin aluksi 594 BTC:tä, on edennyt useissa aalloissa. Juurisyynä on vuoden 2021 laiteohjelmistovirhe, joka loi lompakon siemenlauseet heikon ohjelmistopohjaisen satunnaislukugeneraattorin avulla laitteen oman laitteistopohjaisen entropian sijaan. Tämä mahdollisti hyökkääjille lompakon avainten murtamisen offline-tilassa. Galaxy Digitalin tutkimus seurasi elokuun alkuun mennessä 1 367 varastettua BTC:tä 4 585 osoitteesta, ja viime viikkoon mennessä kokonaissumma nousi vähintään 1 816 BTC:hen neljän varkausaallon myötä.theblock+4
Coinkite julkaisi korjatun laiteohjelmiston ja kehotti käyttäjiä luomaan täysin uudet siemenlauseet ja siirtämään varansa. "Laiteohjelmiston päivittäminen ei muuta tai korjaa olemassa olevaa siemenlausetta", yhtiö totesi turvallisuustiedotteessaan. Käyttäjiä, jotka loivat lompakon Mk3-laiteohjelmistoversioilla 4.0.1–4.1.9 ilman vähintään 50 itsenäistä nopanheittoa, pidetään riskiryhmässä.bitcoinmagazine+1
Seuraukset näkyvät selvästi lohkoketjussa. Uusien Bitcoin-osoitteiden määrä nousi viime viikolla noin 260 000:sta yli 330 000:een, kun vahinkoa kärsineet käyttäjät kiirehtivät luomaan uusia lompakoita ja siirtämään varojaan, kertoo The Block.theblock
Galaxy Digitalin tutkimusjohtaja Alex Thorn totesi Bloomberg Cryptolle, että Bitcoin "selviää" hakkeroinnista, huomauttaen haavoittuvuuden liittyneen nimenomaan Coldcardin avainten luontiin, ei Bitcoin-protokollan virheeseen. AnchorWatchin operatiivinen johtaja ja perustaja Becca Amilee Rubenfeld kuvaili Bitcoinia "kaivosmiehen kanarialinnuksi" tekoälyavusteisten hakkerointiuhkien suhteen ja viittasi kaksi viikkoa sitten julkaistuun kiinalaiseen tekoälymalliin, joka saattaa liittyä hyökkäykseen.bloomberg+2
Tapaus on herättänyt uudelleen keskustelun omavaraisen säilytyksen hyödyistä ja haitoista. Kuten CoinDesk raportoi hyökkäyksen tultua ilmi, se oli "yksi suurimmista iskuista, ehkä suurin koskaan" lupaukselle, jonka mukaan laitteistolompakot poistavat vastapuoliriskin. The Block huomautti, että vaikka omavaraisuus poistaa vastapuoliriskin, "se ei poista toteutusriskiä".coindesk+1
Varallisuutta on sittemmin virrannut Bitcoin ETF-rahastoihin, kun sijoittajat arvioivat uudelleen säilytysjärjestelyjään. Hyökkäysten takana olevien tahojen henkilöllisyys on edelleen epäselvä.cbc+1